മുൻവ്യവസ്ഥകൾ
SSO സജ്ജമാക്കാൻ, നിങ്ങൾ നിർബന്ധമായും:
Global Admin Console ഉള്ള ഒരു OpenAI പ്ലാൻ ഉണ്ടായിരിക്കണം.
ഒരു Global Admin ആയിരിക്കണം.
തുടരുന്നതിന് മുമ്പ്, ഞങ്ങളുടെ SSO ആർക്കിടെക്ചർ നിങ്ങൾക്ക് പരിചിതമാണെന്ന് ഉറപ്പാക്കാൻ ഞങ്ങളുടെ SSO അവലോകനംയും ഉപയോക്തൃ മാനേജ്മെന്റ് ഡോക്യുമെന്റേഷൻ പേജുകളും ദയവായി പരിശോധിക്കുക.
നിങ്ങൾ മുമ്പ് ഒരു API Platform സംഘടനയ്ക്കോ ChatGPT വർക്ക്സ്പേസിനോ വേണ്ടി SSO ക്രമീകരിച്ചിട്ടുണ്ടെങ്കിൽ, നിങ്ങളുടെ SSO ക്രമീകരണങ്ങൾ OpenAI Identity പേജിൽ കോൺഫിഗർ ചെയ്യാൻ ഇതിനകം ലഭ്യമായിരിക്കണം. SSO പ്രവർത്തനക്ഷമമാക്കാൻ നിങ്ങൾ ആഗ്രഹിക്കുന്ന വർക്ക്സ്പേസ് അല്ലെങ്കിൽ org നിങ്ങളുടെ Global Admin Console-ൽ കാണിച്ചിട്ടില്ലെങ്കിൽ, support@openai.com-നെ ബന്ധപ്പെടുക.
⚠️ SSO ശരിയായി സജ്ജീകരിച്ചില്ലെങ്കിൽ നിങ്ങളുടെ ഉപയോക്താക്കൾക്ക് ആക്സസ് നഷ്ടപ്പെടും.
തെറ്റായ സജ്ജീകരണം SSO required ആയി സജ്ജമാക്കിയിരിക്കുന്ന org-ുകളിലെയും വർക്ക്സ്പേസുകളിലെയും നിങ്ങളുടെ ഉപയോക്താക്കൾക്ക് ആക്സസ് നഷ്ടപ്പെടാൻ കാരണമാകാം. Global Admin എന്ന നിലയിൽ, Admin Portal-ൽ SSO Optional ആയി തുടരാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു.
സജ്ജീകരണ സമയത്ത്, പ്രത്യേകം ലോഗിൻ ചെയ്ത രണ്ട് വിൻഡോകൾ തുറന്നുവെക്കുക:
ഒന്ന് incognito window വഴി ലോഗിൻ ചെയ്തത്.
ഒന്ന് നിങ്ങളുടെ സാധാരണ ബ്രൗസർ വഴി ലോഗിൻ ചെയ്തത്.
ഇത് നിങ്ങളെ ഒരു വിൻഡോയിൽ ലോഗിൻ പ്രക്രിയയും നിങ്ങളുടെ SSO/Domain Verification സജ്ജീകരണവും പരിശോധിക്കാൻ, ആവശ്യമായാൽ രണ്ടാമത്തെ വിൻഡോ വഴി മാറ്റങ്ങൾ പിൻവലിക്കാൻ അനുവദിക്കുന്നു.
SSO പരിശോധന
നിങ്ങളുടെ ഉപയോക്താക്കൾക്ക് ബാധം വരുത്താനുള്ള അപകടസാധ്യതയില്ലാതെ setup പ്രക്രിയ പരിശോധിക്കണമെന്ന് ആഗ്രഹിക്കുന്നുവെങ്കിൽ, ഇവിടെ നൽകിയിരിക്കുന്ന application വഴി അത് ചെയ്യാം.
ഈ test application-ൽ ഒരു വിജയകരമായ connection പൂർത്തിയാക്കുന്നത് നിങ്ങളുടെ production org-വുമായി ബന്ധിപ്പിക്കില്ല, connection സംരക്ഷിക്കയും ഇല്ല. അതിനാൽ നിങ്ങൾ തയ്യാറാകുമ്പോൾ അതേ parameters നിങ്ങളുടെ production instance-ൽ വീണ്ടും ഉപയോഗിക്കാം. ആവശ്യകതകൾ പരിചയപ്പെടുകയും കുറവുള്ള മുൻവ്യവസ്ഥകൾ പരിഹരിക്കുകയും ചെയ്യുന്ന ഇടയിൽ ഇത് sandbox അല്ലെങ്കിൽ playground ആയി സുരക്ഷിതമായി ഉപയോഗിക്കാം.
SSO പ്രവർത്തനക്ഷമമാക്കൽ
ആരംഭിക്കാൻ, Global Admin Console-ൽ നിന്ന് OpenAI Identity പേജിലേക്ക് പോകുക. ChatGPT-യിലെ നിങ്ങളുടെ “Manage Workspace” settings-നടിയിൽ ഉള്ള “Identity & Provisioning” പേജിലെ ലിങ്ക് വഴിയോ, നിങ്ങളുടെ API Platform organization settings-ലെ Identity tab വഴിയോ ആ പേജിലെത്താം.
താഴെയുള്ള ചില ഉദാഹരണങ്ങൾ Okta-യിലെ setup കാണിക്കും. പക്ഷേ അതേ തർക്കശാസ്ത്രം എല്ലാ SAML IdP-കൾക്കും ബാധകമായിരിക്കണം.
ഡൊമെയ്ൻ സ്ഥിരീകരണം
SSO പ്രവർത്തനക്ഷമമാക്കാൻ, ആദ്യം കുറഞ്ഞത് ഒരു ഡൊമെയ്ൻ സ്ഥിരീകരിക്കണമെന്ന് ഞങ്ങൾ ആവശ്യപ്പെടുന്നു.
പ്രധാനപ്പെട്ടത്: ഡൊമെയ്ൻ സ്ഥിരീകരണം ആ ഡൊമെയ്ൻ ഉള്ള ഉപയോക്താക്കളിൽ ഉണ്ടാക്കാവുന്ന പിന്നാലെയുള്ള സ്വാധീനം ദയവായി അവലോകനം ചെയ്യാൻ മറക്കരുത്.
ആരംഭിക്കാൻ “+ Add Domain” ബട്ടൺ ക്ലിക്ക് ചെയ്ത് നിങ്ങളുടെ DNS നൽകുക:

സമർപ്പിച്ച ശേഷം, നിങ്ങളുടെ ഡൊമെയ്നിന്റെ ഉടമസ്ഥത സ്ഥിരീകരിക്കാൻ ഞങ്ങൾ ഒരു key നൽകും. നിങ്ങളുടെ DNS പ്രൊവൈഡറിലേക്ക് പോയി, നൽകിയ value ഉപയോഗിച്ച് ഒരു TXT record ചേർക്കുക:

സ്ഥിരീകരണ പരിശോധന വിജയിക്കാൻ, നിങ്ങളുടെ TXT record DNS lookup വഴി എത്തിച്ചേരാനാകണം.
നിങ്ങളുടെ DNS പ്രൊവൈഡറിൽ ഇത് പൂർത്തിയാക്കിയ ശേഷം, setup പേജിലേക്ക് മടങ്ങി “Check” ബട്ടൺ ക്ലിക്ക് ചെയ്യുക. നിങ്ങളുടെ ഡൊമെയ്ൻ ഉടമസ്ഥത വിജയകരമായി സാധൂകരിച്ചാൽ, സ്റ്റാറ്റസ് “Verified.” ആയി അപ്ഡേറ്റ് ചെയ്തതായി നിങ്ങൾ കാണും.

ഓരോ Admin Portal-ലും 99 വരെ verified domains ചേർക്കാം. ഒരു ഡൊമെയ്ൻ കാലഹരണപ്പെട്ടതായി അടയാളപ്പെടുത്തുന്നതിന് മുമ്പ് verification check പൂർത്തിയാക്കാൻ 7 ദിവസത്തെ കാലയളവും നൽകുന്നു. ഡൊമെയ്നുകൾ ഒരു Admin Portal-ൽ മാത്രമേ verify ചെയ്യാൻ കഴിയൂ. നിങ്ങളുടെ Admin Portal-ൽ ഇല്ലാത്ത ഒരു organization-ലോ workspace-ലോ അതേ domain verify ചെയ്യേണ്ടതുണ്ടെങ്കിൽ, Support-നെ ബന്ധപ്പെടുക.
നിങ്ങളുടെ അപ്ലിക്കേഷൻ ക്രമീകരിക്കൽ
നിങ്ങളുടെ ഡൊമെയ്ൻ വിജയകരമായി സ്ഥിരീകരിച്ച ശേഷം, നിങ്ങളുടെ IdP അപ്ലിക്കേഷൻ ക്രമീകരിച്ച് SSO setup തുടരാം.
ആരംഭിക്കാൻ, “Set up SSO” ബട്ടൺ ക്ലിക്ക് ചെയ്യുക:

നിങ്ങളുടെ Identity Provider തിരഞ്ഞെടുക്കൽ
SAML integrations നെറ്റീവായി പിന്തുണയ്ക്കുന്ന ഏറ്റവും ജനപ്രിയ IdP-കളുടെ പട്ടികയിൽ നിന്ന് നിങ്ങൾക്ക് തിരഞ്ഞെടുക്കാം. പട്ടികയിൽ നിങ്ങളുടെ IdP കാണുന്നില്ലെങ്കിൽ, അല്ലെങ്കിൽ OIDC connection ഉപയോഗിക്കാൻ ആഗ്രഹിക്കുന്നുവെങ്കിൽ, താഴെ കാണുന്ന അനുയോജ്യമായ Custom connection ബട്ടൺ തിരഞ്ഞെടുക്കാം:

അപ്ലിക്കേഷൻ സൃഷ്ടിക്കൽ/ബന്ധിപ്പിക്കൽ
ഇപ്പോൾ, നിങ്ങളുടെ IdP അപ്ലിക്കേഷൻ ഞങ്ങളുമായി സൃഷ്ടിക്കാനും ബന്ധിപ്പിക്കാനും സഹായിക്കുന്ന ഘട്ടംഘട്ടമായ configuration wizard പിന്തുടരാം. നിങ്ങൾ ഉപയോഗിക്കുന്ന IdP അനുസരിച്ച് നിർദേശങ്ങളിൽ ചെറിയ വ്യത്യാസങ്ങൾ ഉണ്ടാകാമെങ്കിലും, പൊതുവായ സജ്ജീകരണം ഒരുപോലെയാണ്:

സൃഷ്ടിക്കൽ ഘട്ടത്തിൽ നൽകിയ URL-കൾ നിങ്ങളുടെ organization-ന് മാത്രം പ്രത്യേകമായിരിക്കും എന്ന് ശ്രദ്ധിക്കുക:

പ്രധാനപ്പെട്ടത്: പ്രവർത്തനക്ഷമമായ ഒരു SSO connection reset ചെയ്യാൻ നിങ്ങൾ തിരഞ്ഞെടുക്കുകയാണെങ്കിൽ, ഈ URL values മാറും. SSO വീണ്ടും സജ്ജീകരിക്കുമ്പോൾ, അവ നിങ്ങളുടെ application-ൽ അതനുസരിച്ച് അപ്ഡേറ്റ് ചെയ്തിട്ടുണ്ടെന്ന് ഉറപ്പാക്കണം.
URL setup പൂർത്തിയാക്കിയ ശേഷം, നിങ്ങളുടെ application വഴി authenticate ചെയ്യുന്ന ഉപയോക്താക്കൾക്കായുള്ള attribute mapping നിർവചിക്കുന്നതിലേക്ക് തുടരാം.
Attribute Mapping
നിങ്ങളുടെ SSO അപ്ലിക്കേഷനിൽ നിങ്ങൾ നിർവചിക്കുന്ന attribute mapping ആണ് ഒടുവിൽ ഏത് OpenAI അക്കൗണ്ടുകൾ authenticate ചെയ്യപ്പെടുന്നു എന്നും OpenAI ഉൽപ്പന്നങ്ങളിൽ നിങ്ങളുടെ ഉപയോക്താക്കൾ എങ്ങനെ പ്രത്യക്ഷപ്പെടുന്നു എന്നും നിർണ്ണയിക്കുന്നത്. ഞങ്ങളുടെ നിലവിലെ user model മൂന്ന് properties പിന്തുണയ്ക്കുന്നു:
ഇമെയിൽ വിലാസം (SAML response-ൽ നിർബന്ധമാണ്, ഏത് അക്കൗണ്ട് ആക്സസ് ചെയ്യപ്പെടുന്നു എന്ന് നിർണ്ണയിക്കുന്നു)
പേര് (ഐച്ഛികം, പക്ഷേ ശുപാർശ ചെയ്യുന്നു)
കുടുംബപ്പേര് (ഐച്ഛികം, പക്ഷേ ശുപാർശ ചെയ്യുന്നു)
കുറിപ്പ്: SAML Responses decrypt ചെയ്യുന്നത് ഞങ്ങൾ പിന്തുണയ്ക്കുന്നില്ല. attributes ശരിയായി തിരിച്ചറിയാൻ കഴിയുന്നുവെന്ന് ഉറപ്പാക്കാൻ, നിങ്ങളുടെ response അല്ലെങ്കിൽ assertion encrypt ചെയ്യാത്തതാണെന്ന് ദയവായി ഉറപ്പാക്കുക.
നിങ്ങളുടെ IdP അനുസരിച്ച് കൃത്യമായ attribute mapping വ്യത്യാസപ്പെടും. setup wizard-ൽ നിങ്ങളുടെ IdP-ക്കായി കാണിച്ചിരിക്കുന്ന കൃത്യമായ mapping തന്നെ പിന്തുടരാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു. ഉദാ. Okta-യിൽ അത് ഇങ്ങനെയായിരിക്കും:

പുതിയ ഉപയോക്താക്കൾ അവരുടെ email addresses display name ആയി സജ്ജീകരിച്ച നിലയിൽ വരുന്നതായി നിങ്ങൾ കാണുകയാണെങ്കിൽ, നിങ്ങളുടെ attribute mapping പരിശോധിച്ച് നിങ്ങളുടെ responses encrypt ചെയ്യാത്തതാണെന്ന് ഉറപ്പാക്കുക.
മറുവശത്ത്, പുതിയ ഉപയോക്താക്കളോട് അവരുടെ പേരും ജന്മദിനവും നൽകാൻ ആവശ്യപ്പെടുകയാണെങ്കിൽ, നിങ്ങളുടെ attribute response-ൽ നിന്ന് ശരിയായ name value ഞങ്ങൾ തിരിച്ചറിയുന്നില്ലെന്നതിന് ഇത് സൂചനയായിരിക്കാം.
ഇമെയിൽ മാറ്റങ്ങൾ
ഇടയ്ക്കിടെ, നിങ്ങളുടെ IdP-യിൽ ഒരു ഉപയോക്താവിന്റെ ഇമെയിൽ വിലാസം അപ്ഡേറ്റ് ചെയ്യപ്പെടാം, ഉദാ.
വിവാഹത്തെ തുടർന്നുള്ള നിയമപരമായ പേര് മാറ്റം.
അവരുടെ കമ്പനി ഏറ്റെടുക്കപ്പെട്ടു, അവർക്കു പുതിയ ഒരു ഡൊമെയ്ൻ ലഭിച്ചു.
മുതലായവ.
ഇത് SSO SAMLResponse-ലെ emailaddress claim-ന്റെ value മാറ്റുന്നുവെങ്കിൽ, പുതിയ ഇമെയിൽ വിലാസവുമായി ബന്ധിപ്പിച്ച മറ്റൊരു OpenAI ഉപയോക്താവിനെ വിജയകരമായ SSO സമയത്ത് ആക്സസ് ചെയ്യും. മുമ്പ് ഉണ്ടായിട്ടില്ലെങ്കിൽ അത് സൃഷ്ടിക്കപ്പെടുകയും ചെയ്യും. ഈ ഉപയോക്താവിനെ യഥാർത്ഥ ഉപയോക്താവിൽ നിന്ന് വേർതിരിച്ച് Org അല്ലെങ്കിൽ Workspace-ലേക്ക് പ്രത്യേകം ക്ഷണിക്കേണ്ടതുണ്ട്.
പ്രാഥമിക ഇമെയിൽ വിലാസങ്ങൾ
ചില സാഹചര്യങ്ങളിൽ, ഒരു ഉപയോക്താവിന് പല വ്യത്യസ്ത ഇമെയിൽ വിലാസങ്ങളും ഉണ്ടായിരിക്കാം. വിതരണം ചെയ്ത മെയിലിംഗ് സിസ്റ്റങ്ങളുള്ള വലിയ കമ്പനികളിലോ വ്യത്യസ്ത സ്കൂളുകളുള്ള Edu ഉപഭോക്താക്കളിലോ ഇത് ഒരു സാധാരണ സാഹചര്യമാണു, ഉദാ.
ഈ സാഹചര്യത്തിൽ, നിങ്ങളുടെ SAML response-ന്റെ attributes-ൽ ഒരു ഏക ഇമെയിൽ വിലാസം മാത്രം ഉൾപ്പെടുന്നുവെന്ന് ഉറപ്പാക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു. കാരണം, ഒന്നിലധികം ഇമെയിലുകൾ ഉൾപ്പെടുത്തുന്നത് അതിനെ ഒരു പുതിയതുമായോ നിലവിലുള്ളതുമായോ ഉപയോക്താവുമായി ബന്ധിപ്പിക്കാൻ ശ്രമിക്കുമ്പോൾ ആശയക്കുഴപ്പം സൃഷ്ടിക്കാം.
കൂടാതെ, ഉപയോക്താക്കൾക്ക് സ്ഥിരമായ ഒരു ഇമെയിൽ വിലാസം ഉണ്ടെങ്കിൽ (ഉദാ. UPN), അവരുടെ മറ്റ് ഇമെയിൽ വിലാസങ്ങൾ മാറുമ്പോൾ ബാധിക്കപ്പെടാത്ത സ്ഥിരതയുള്ള OpenAI ഉപയോക്തൃ അക്കൗണ്ട് ലഭിക്കുന്നുവെന്ന് ഉറപ്പാക്കാൻ ഇത് നിങ്ങളുടെ attribute mapping-ൽ ഉപയോഗിക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു.
IdP അപ്ലിക്കേഷൻ ആക്സസ് നൽകുക
നിങ്ങളുടെ attribute mapping വിജയകരമായി സൃഷ്ടിച്ചുകഴിഞ്ഞാൽ, ആവശ്യമായ group-ുകൾ വഴി അനുയോജ്യമായ ഉപയോക്താക്കൾക്ക് ആക്സസ് നൽകുന്നതിനുള്ള ഘട്ടങ്ങൾ wizard നിങ്ങളെ നയിക്കും.
മികച്ച രീതികൾക്കായി User Management സംബന്ധിച്ച ഞങ്ങളുടെ ശുപാർശകൾ ദയവായി പരിശോധിക്കുക.
IdP Metadata സജ്ജീകരിക്കൽ
setup-ന്റെ ഈ ഘട്ടത്തിൽ, നിങ്ങളുടെ IdP-യുടെ metadata നിർവചിക്കാൻ രണ്ട് വേറിട്ട ഓപ്ഷനുകൾ ഉണ്ട്: Dynamic Configuration, Manual Configuration.
Dynamic Configuration
ഇതാണ് ശുപാർശ ചെയ്യപ്പെടുന്നതും ഏറ്റവും ലളിതവുമായ ഓപ്ഷൻ. Dynamic Configuration ഉപയോഗിക്കുമ്പോൾ, നിങ്ങളുടെ application-ുമായി ബന്ധപ്പെട്ട Metadata URL മാത്രം നൽകണം. ഇത് ഇപ്പോൾ നിങ്ങൾ മുമ്പ് ക്രമീകരിച്ച SSO URL, Entity ID എന്നിവ ഉപയോഗിച്ച് പൂരിപ്പിച്ചിരിക്കുന്നതാണ്. setup wizard ഇത് നിങ്ങളുടെ IdP-യിൽ എവിടെ കണ്ടെത്താമെന്ന് കാണിച്ചുതരും:

Manual Configuration
പേരിൽ നിന്ന് സൂചിപ്പിക്കുന്നതുപോലെ, Manual Configuration-ന് അല്പം കൂടുതൽ ജോലി വേണം. നിങ്ങളുടെ IdP അനുസരിച്ച്, ബന്ധപ്പെട്ട SSO URL, IdP issuer എന്നിവയും x.509 certificate-ഉം നൽകേണ്ടതുണ്ടാകും:

IdP-ആരംഭിത ലോഗിൻ
നിങ്ങളുടെ ഉപയോക്താക്കൾക്ക് അവരുടെ dashboard-ിലെ ഒരു tile ക്ലിക്ക് ചെയ്ത് സ്വയമേവ authenticate ചെയ്യാൻ കഴിയണമെന്നുണ്ടെങ്കിൽ, setup പ്രക്രിയയുടെ ഭാഗമായി നിങ്ങളുടെ application-ലേക്ക് IdP-initiated auth ക്രമീകരിക്കാം. കൃത്യമായ പ്രക്രിയ നിങ്ങളുടെ IdP അനുസരിച്ച് വ്യത്യാസപ്പെടുമെങ്കിലും, പൊതുവായ പ്രക്രിയ ചുവടെയുള്ള രൂപത്തിലുള്ള ഒരു URL ഉപയോഗിക്കും:
ChatGPT: https://chatgpt.com/auth/login?sso=true&connection=conn_0123abc
API Platform: https://platform.openai.com/enterprise/conn_01ABC02DEF/login
ഉദാഹരണത്തിന്, Okta ഈ URL ഉപയോഗിച്ച് ഒരു പുതിയ Bookmark Application സൃഷ്ടിക്കുന്ന പ്രക്രിയയിൽ നിങ്ങളെ നയിക്കും:

അതേസമയം, നൽകിയ “Sign on URL” അനുയോജ്യമായ ഫോമിൽ നൽകാൻ Entra ID അനുവദിക്കും:

പ്രധാനപ്പെട്ടത്: പ്രവർത്തനക്ഷമമായ ഒരു SSO connection reset ചെയ്യാൻ നിങ്ങൾ തിരഞ്ഞെടുക്കുകയാണെങ്കിൽ, ഈ URL values മാറും.
അത് അർത്ഥമാക്കുന്നത്, നിങ്ങൾ പുതിയ connection ക്രമീകരിക്കുമ്പോൾ നിങ്ങളുടെ Sign on URLയും അതനുസരിച്ച് അപ്ഡേറ്റ് ചെയ്യേണ്ടിവരും. അല്ലാത്തപക്ഷം, ഉപയോക്താക്കൾക്ക് അവരുടെ tiles വഴി authenticate ചെയ്യാൻ കഴിയില്ല.
സജ്ജീകരണം പൂർത്തിയാക്കൽ
നിങ്ങളുടെ IdP-യുടെ metadata ക്രമീകരിച്ചുകഴിഞ്ഞാൽ, ഐച്ഛിക bookmark apps സജ്ജമാക്കൽ തുടരാൻ “Continue” ക്ലിക്ക് ചെയ്യാം. അവസാന നിർബന്ധിത ക്രമീകരണ ഘട്ടം “Test Single Sign-On” പേജിലായിരിക്കും:

“Continue to sign-in” അമർത്തിയ ശേഷം, wizard നിങ്ങളുടെ പുതിയ connection പരിശോധിക്കാൻ ശ്രമിക്കും. എല്ലാം വിജയകരമായാൽ, നിങ്ങൾ SSO ഫലപ്രദമായി പ്രവർത്തനക്ഷമമാക്കിയതാണ്. ഇപ്പോൾ ഇത് നിങ്ങളുടെ configuration പേജിൽ പ്രതിഫലിക്കുന്നതായി നിങ്ങൾക്ക് കാണാം:


നിങ്ങളുടെ IdP group-ലുള്ള, ബന്ധപ്പെട്ട അക്കൗണ്ടുകളോ ക്ഷണങ്ങളോ ഉള്ള ഉപയോക്താക്കൾക്ക് ഇപ്പോൾ SSO ഉപയോഗിച്ച് ലോഗിൻ ചെയ്യാൻ കഴിയണം:
അവർ chatgpt.com അല്ലെങ്കിൽ platform.openai.com-ലേക്ക് പോകുകയും, അവരുടെ ഇമെയിൽ നൽകുകയും, തുടർന്ന് ഞങ്ങൾ അവരെ അവരുടെ IdP-യിലേക്ക് അയച്ച ശേഷം authenticate ചെയ്യുകയും ചെയ്യാം.
setup സമയത്ത് നിങ്ങൾ (ഐച്ഛികമായി) ക്രമീകരിച്ച Bookmark Tile URL അവർക്ക് ഉപയോഗിക്കാം.
നിങ്ങളുടെ ഉപയോക്താക്കൾ വിജയകരമായി authenticate ചെയ്യാൻ കഴിയുന്നില്ലെന്നും, മാറ്റങ്ങൾ പിൻവലിക്കുന്നതിൽ ബുദ്ധിമുട്ട് നേരിടുന്നുവെന്നും കണ്ടെത്തുകയാണെങ്കിൽ, ഉടൻ സഹായത്തിനായി Support-നെ ബന്ധപ്പെടുക.
API Platform-ൽ SSO പ്രവർത്തനക്ഷമമാക്കുന്നത് ആ ഡൊമെയ്ൻ ഉള്ള എല്ലാ ഉപയോക്താക്കൾക്കും domain verification ബാധകമാക്കുമെന്ന് ഓർമ്മിക്കുക. അതായത്, ഉപയോക്താക്കൾ നിങ്ങളുടെ Enterprise organization-ൽ പെട്ടവരല്ലെങ്കിലും, അവരുടെ വ്യക്തിഗത organizations ആക്സസ് ചെയ്യാൻ അവർ നിങ്ങളുടെ IdP group-ന്റെ ഭാഗമായിരിക്കണം.
ലോഗിൻ പ്രശ്നപരിഹാരം
SSO പ്രവർത്തനക്ഷമമാക്കിയതിന് ശേഷം ലോഗിൻ ചെയ്യുന്നതിൽ പ്രശ്നങ്ങൾ നേരിടുകയാണെങ്കിൽ, പൊതുവായ പിശകുകൾ തിരിച്ചറിയാൻ സഹായത്തിനായി ഞങ്ങളുടെ FAQ and Troubleshooting പേജ് പരിശോധിക്കാം. അവിടെ മതിയായ ഉത്തരമൊന്നും ലഭിക്കാത്ത പക്ഷം, Support-നെ ബന്ധപ്പെടാൻ മടിക്കേണ്ടതില്ല.
